Guía para configurar SSL/TLS en cPanel y Plesk
¿Por qué deberías configurar SSL/TLS en tu web?
Hoy en día, tener un sitio web sin un certificado SSL/TLS es como dejar la puerta de tu casa abierta de par en par. No solo es una cuestión de seguridad, sino también de confianza y posicionamiento. Cuando un usuario visita tu página y ve el candado verde en la barra de direcciones, sabe que sus datos están protegidos. Además, desde que Google empezó a penalizar los sitios sin certificado HTTPS, la seguridad se ha convertido en un factor clave para el SEO.
En esta guía, te explicaremos paso a paso cómo configurar SSL cPanel y SSL Plesk, dos de los paneles de control más utilizados en el mundo del hosting. Aprenderás a instalar, activar y solucionar problemas comunes para que tu web esté siempre protegida. No importa si eres un principiante absoluto: aquí encontrarás instrucciones claras, ejemplos prácticos y consejos para que el proceso sea pan comido.
[INFO] Un certificado SSL/TLS cifra la comunicación entre el navegador del usuario y tu servidor. Sin él, cualquier dato enviado (contraseñas, formularios, pagos) viaja en texto plano y puede ser interceptado.
¿Qué es SSL/TLS y por qué es vital para tu negocio?
SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal encriptado entre el servidor y el cliente. Cuando instalas un certificado HTTPS, tu web pasa de http:// a https://, y los navegadores muestran un candado que indica que la conexión es segura.
Beneficios clave de tener SSL/TLS activo:
- Protección de datos sensibles: contraseñas, números de tarjeta, información personal.
- Mejora del SEO: Google da prioridad a los sitios con HTTPS en los resultados de búsqueda.
- Confianza del usuario: el candado verde reduce la tasa de abandono y aumenta las conversiones.
- Cumplimiento normativo: muchas regulaciones (como el GDPR) exigen cifrado para datos personales.
- Evita advertencias de seguridad: los navegadores marcan como “No seguro” cualquier sitio sin HTTPS.
[WARNING] Si tu web ya tiene HTTPS pero los recursos (imágenes, scripts) se cargan con HTTP, el navegador puede mostrar el sitio como “parcialmente seguro”. Asegúrate de que todo el contenido se sirva bajo HTTPS.
Antes de empezar: requisitos y conceptos básicos
Antes de lanzarte a configurar SSL cPanel o SSL Plesk, necesitas tener claro algunos conceptos:
- Certificado SSL: archivo digital que vincula tu dominio a una clave criptográfica.
- CSR (Certificate Signing Request): solicitud que generas en el panel para pedir el certificado.
- Clave privada: parte secreta que nunca debes compartir; se usa para descifrar la comunicación.
- Certificado intermedio: necesario para que el navegador confíe en tu certificado (lo proporciona la autoridad certificadora).
¿Qué necesitas para empezar?
- Acceso a tu panel de control (cPanel, Plesk o Syspanel).
- Un dominio apuntando a tu servidor (DNS configurado).
- Un certificado SSL (puedes obtener uno gratuito de Let’s Encrypt, o comprarlo de pago).
- Conocimientos básicos de navegación por el panel (no te preocupes, te guiaremos).
[TIP] La mayoría de los hostings ofrecen Let’s Encrypt integrado en cPanel y Plesk, lo que facilita la instalación automática. Si tu proveedor no lo tiene, puedes generarlo manualmente.
Cómo configurar SSL/TLS en cPanel (paso a paso)
cPanel es uno de los paneles más populares. Sigue estos pasos para configurar SSL cPanel de forma sencilla.
1. Accede a la sección SSL/TLS
- Inicia sesión en tu cPanel (normalmente en
tudominio.com/cpanel). - Busca la sección Seguridad y haz clic en SSL/TLS.
2. Generar un CSR y clave privada (si no usas Let’s Encrypt)
- En la página de SSL/TLS, ve a Generar, verificar o eliminar una solicitud de firma de certificado (CSR).
- Rellena los campos:
- Dominio:
tudominio.com(sin www, aunque puedes añadirlo después). - Organización: tu empresa o nombre (opcional).
- Ciudad, Estado, País: datos de tu ubicación.
- Dominio:
- Haz clic en Generar. Se creará un CSR y una clave privada. Guarda la clave privada en un lugar seguro (la necesitarás para instalar el certificado).
3. Obtén el certificado SSL
- Si usas Let’s Encrypt, muchos hostings tienen un instalador automático. Busca Let’s Encrypt SSL en cPanel (a veces está en SSL/TLS Status). Selecciona tu dominio y haz clic en Emitir.
- Si compraste un certificado de pago, copia el CSR que generaste y pégalo en el formulario de la autoridad certificadora. Te enviarán el certificado (normalmente en formato
.crto.pem).
4. Instalar el certificado en cPanel
- Vuelve a SSL/TLS y selecciona Instalar y administrar SSL para su sitio (HTTPS).
- Elige tu dominio en el desplegable.
- En Certificado (CRT), pega el contenido del certificado (incluyendo las líneas
-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----). - En Clave privada (KEY), pega la clave privada que generaste.
- En Certificado intermedio (CABUNDLE), pega el certificado intermedio (lo proporciona tu proveedor).
- Haz clic en Instalar. cPanel te confirmará si todo es correcto.
5. Forzar HTTPS con redirección 301
- Para que todos los visitantes usen HTTPS, debes redirigir el tráfico HTTP a HTTPS. En cPanel, ve a Redirecciones (en Dominios) o edita el archivo
.htaccess:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] - También puedes usar plugins SEO (como Really Simple SSL en WordPress) que lo hacen automáticamente.
[INFO] Si tu web usa WordPress, hay plugins como “Really Simple SSL” que activan HTTPS con un solo clic y corrigen las URLs mixtas.
Cómo configurar SSL/TLS en Plesk (guía detallada)
Plesk es otro panel muy usado, especialmente en entornos Windows y Linux. Aquí te explicamos cómo configurar SSL Plesk de manera eficiente.
1. Accede a la sección de certificados SSL
- Inicia sesión en tu Plesk (normalmente en
tudominio.com:8443). - En el panel izquierdo, ve a Herramientas y ajustes > Certificados SSL (o directamente desde el dominio, en Alojamiento Web > Certificado SSL).
2. Añadir un certificado SSL
- Haz clic en Añadir Certificado SSL.
- Elige una de estas opciones:
- Let’s Encrypt: si tu hosting lo soporta, selecciona el dominio y haz clic en Obtenerlo gratis. Plesk lo renovará automáticamente.
- Subir un certificado: si tienes uno de pago, selecciona Subir y pega el certificado, la clave privada y el intermedio en los campos correspondientes.
- Crear una solicitud de firma (CSR): si necesitas generarlo manualmente, Plesk te guiará.
3. Asignar el certificado al dominio
- Una vez añadido, ve a tu dominio en Sitios web y dominios.
- Haz clic en Certificado SSL (icono de candado).
- En el desplegable, selecciona el certificado que acabas de añadir y haz clic en Aceptar.
4. Forzar HTTPS en Plesk
- En la misma sección de tu dominio, busca Redirección HTTP a HTTPS o SSL/TLS.
- Activa la opción Redirigir todo el tráfico HTTP a HTTPS.
- Guarda los cambios. Plesk aplicará la redirección automáticamente.
[WARNING] Si tienes varios dominios en Plesk, asegúrate de que cada uno tenga su propio certificado. Los certificados wildcard (*.tudominio.com) cubren todos los subdominios, pero no dominios diferentes.
Configuración en Syspanel (HestiaCP) – Nota importante
Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es similar a cPanel pero con algunas diferencias clave. Recuerda que el puerto de acceso a Syspanel es el 2106 (ejemplo: tudominio.com:2106).
Pasos rápidos para Syspanel:
- Accede a
tudominio.com:2106con tus credenciales. - Ve a Web > Dominios y selecciona tu dominio.
- En la pestaña SSL, puedes:
- Usar Let’s Encrypt: marca la casilla y haz clic en Guardar. Syspanel lo instalará automáticamente.
- Subir certificado manual: pega el certificado, clave privada e intermedio en los campos correspondientes.
- Para forzar HTTPS, edita el archivo de configuración de Nginx/Apache desde Web > Editar configuración y añade la redirección 301.
[TIP] En Syspanel, los certificados de Let’s Encrypt se renuevan automáticamente siempre que el dominio tenga DNS apuntando al servidor.
Solución de problemas comunes (FAQ)
1. “Tu conexión no es privada” – ¿Qué hago?
- Causa: el certificado no es válido, ha caducado o el navegador no confía en él.
- Solución: verifica la fecha de caducidad en tu panel. Si ha expirado, renueva el certificado. Si es nuevo, espera unos minutos a que se propague el DNS.
2. Error de contenido mixto (mixed content)
- Causa: tu web carga recursos (imágenes, CSS) con HTTP en lugar de HTTPS.
- Solución: usa plugins como “SSL Insecure Content Fixer” (WordPress) o busca en tu base de datos las URLs con
http://y cámbialas ahttps://. También puedes forzar HTTPS en el.htaccess.
3. El certificado no se instala en cPanel
- Causa: el CSR no coincide con la clave privada o el dominio no está bien configurado.
- Solución: vuelve a generar un CSR desde cPanel y pide un nuevo certificado. Asegúrate de que el dominio esté añadido correctamente en el panel.
4. ¿Puedo usar un certificado wildcard para varios subdominios?
- Sí: un certificado wildcard (*.tudominio.com) cubre todos los subdominios (ej: blog.tudominio.com, shop.tudominio.com). En cPanel, selecciona la opción wildcard al generar el CSR.
5. ¿Cada cuánto debo renovar el certificado?
- Let’s Encrypt: cada 90 días (la mayoría de paneles lo renuevan automáticamente).
- Certificados de pago: suelen durar 1 o 2 años. Recibirás avisos por correo.
6. ¿Qué pasa si no renuevo el certificado?
- Los navegadores mostrarán una advertencia de seguridad, los usuarios abandonarán tu web y Google penalizará tu posicionamiento.
[WARNING] No dejes que tu certificado caduque. Activa las notificaciones en tu panel o usa servicios de monitorización como UptimeRobot para recibir alertas.
Herramientas para verificar tu configuración SSL/TLS
Una vez que hayas instalado el certificado, es recomendable comprobar que todo funciona correctamente. Estas herramientas te ayudarán:
- SSL Labs (Qualys): analiza la configuración de tu servidor y te da una calificación (A+ es la mejor).
- Why No Padlock?: detecta contenido mixto en tu web.
- SSL Checker: verifica que el certificado esté bien instalado en todos los subdominios.
- Google Search Console: te avisa si hay problemas de HTTPS en tus páginas indexadas.
[INFO] Una calificación A o A+ en SSL Labs indica que tu configuración es segura y óptima para el SEO.
Conclusión: seguridad web al alcance de todos
Configurar SSL/TLS en cPanel o Plesk no tiene por qué ser complicado. Con esta guía, has aprendido a configurar SSL cPanel y SSL Plesk paso a paso, desde la generación del CSR hasta la redirección forzada a HTTPS. Recuerda que un certificado HTTPS no solo protege a tus usuarios, sino que también mejora tu seguridad web y tu posicionamiento en buscadores.
Si encuentras algún problema, no dudes en consultar la sección de preguntas frecuentes o contactar con el soporte de tu hosting. Y recuerda: la seguridad es un proceso continuo. Revisa periódicamente tus certificados, mantén tu panel actualizado y no olvides renovar a tiempo.
[TIP] Para una TLS configuración óptima, desactiva protocolos antiguos como SSLv3 y TLS 1.0/1.1. En cPanel, ve a SSL/TLS > Configuración de seguridad y selecciona solo TLS 1.2 y 1.3.
¡Ahora ya tienes todo lo necesario para dejar tu web blindada! Comparte esta guía con otros usuarios que estén empezando y ayúdales a dar el salto a HTTPS.
